爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 关于日志
        审计日志 操作类型 操作 Manager审计日志 用户管理 创建用户 修改用户 删除用户 创建组 修改组 删除组 添加角色 修改角色 删除角色 密码策略修改 修改密码 密码重置 用户登录 用户注销 屏幕解锁 下载认证凭据 用户越权操作 用户帐号解锁 用户帐号锁定 屏幕锁定 导出用户 导出用户组 导出角色 租户管理 保存静态配置 增加租户 删除租户 关联租户服务 删除租户服务 配置资源 创建资源 删除资源 增加资源池 修改资源池 删除资源池 恢复租户数据 集群管理 启动集群 停止集群 保存配置 同步集群配置 定制集群监控指标 保存监控阈值 下载客户端配置 北向接口配置 北向SNMP接口配置 创建阈值模板 删除阈值模板 应用阈值模板 保存集群监控配置数据 导出配置数据 导入集群配置数据 导出安装模板 修改阈值模板 取消阈值模板应用 屏蔽告警 发送告警 修改OMS数据库密码 修改组件数据库密码 启动集群的健康检查 更新健康检查的配置 导出集群健康检查的结果 导入证书文件 删除健康检查历史报告 导出健康检查历史报告 定制报表监控指标 导出报表监控数据 定制静态资源池监控指标 导出静态资源池监控数据 服务管理 启动服务 停止服务 同步服务配置 刷新服务队列 定制服务监控指标 重启服务 导出服务监控数据 导入服务配置数据 启动服务的健康检查 导出服务健康检查的结果 服务配置 上传配置文件 下载配置文件 实例管理 同步实例配置 实例入服 实例退服 启动实例 停止实例 定制实例监控指标 重启实例 导出实例监控数据 导入实例配置数据 主机管理 设置节点机架 启动所有角色 停止所有角色 隔离主机 取消隔离主机 定制主机监控指标 导出主机监控数据 启动主机的健康检查 导出主机健康检查的结果 维护管理 导出告警 清除告警 导出事件 批量清除告警 SNMP清除告警 SNMP添加trap目标 SNMP删除trap目标 SNMP检查告警 SNMP同步告警 修改审计转储配置 导出审计日志 采集日志文件 下载日志文件 上传文件 删除已上传的文件 创建备份任务 执行备份任务 停止备份任务 删除备份任务 修改备份任务 锁定备份任务 解锁备份任务 创建恢复任务 执行恢复任务 停止恢复任务 重试恢复任务 删除恢复任务
        来自:
      • 通用类
        VPC如何访问公网服务? 虚拟私有云VPC是您在天翼云上申请的隔离的、私密的内网络环境,虚拟私有云VPC和公网环境是隔离的。 当您的业务场景存在单个云主机或多个云主机访问公网的需求时,您可以使用弹性IP或者NAT网关访问公网。两种方式适用的公网访问场景各不相同,具体操作请参考如何使用弹性IP或者NAT网关访问公网。 公网可以访问VPC中的云服务吗? 您可以使用以下方法从公网访问VPC中的云服务: 默认分配弹性IP 绑定已有弹性IP 配置公网NAT网关 配置公网负载均衡 具体操作可参考常见公网访问方法页面。 对等连接有哪些限制? 配置对等连接时,不建议两端VPC的网段(CIDR)存在重叠,可能会造成路由冲突,导致配置不生效。 对等连接创建完成后,可以使用“ping”命令检查本端网络是否连通,不支持通过“ping”命令检查对端子网网关是否连通。 如果两个VPC的CIDR有重叠,建立对等连接时,只能针对子网建立对等关系。如果两个VPC下的子网网段有重叠,那么该对等关系可能不生效。建立对等连接时,请确保对等连接两端不包含重叠的子网。 VPC A与VPC B、VPC C分别建立对等连接,如果VPC B和VPC C的网段有重叠,那么VPC A中无法添加具有相同目的网段的路由。 两个VPC之间不能同时建立多个VPC对等连接。 不同区域的VPC不能创建对等连接。 VPC1与VPC2创建对等连接,默认情况下VPC2不能通过VPC1的EIP访问公网。 跨租户申请VPC对等连接,需要对端租户接受后,才能生效。同租户申请对等连接默认已接受。 为了安全起见,请不要接受来自未知帐号的对等连接申请。 对等连接双方帐号都有权限删除对等连接,一方删除对等连接后,对等连接的所有信息会被立刻删除,包括对等连接关联的路由信息。 对等连接建立后,需要在本端VPC、对端VPC分别添加对方子网的路由才能通信。 VPC对等连接路由存在时,VPC无法被删除。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        通用类
      • 滚动补丁
        安装补丁 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一集群并单击集群名,进入集群基本信息页面。 3.进入“补丁管理”页面,在操作列表中单击“安装”。 4.进入“警告”页面,选择是否开启“滚动补丁”。 说明 滚动安装补丁功能开启:补丁安装前不会停止服务,补丁安装后滚动重启服务来完成补丁安装,可以最大程度减少对集群业务的影响,但相比普通方式安装耗时更久。 滚动安装补丁功能关闭:补丁安装前会停止服务,补丁安装后再重新启动服务来完成补丁安装,会造成集群和服务暂时中断,但相比滚动方式安装补丁耗时更短。 少于2个Master节点和少于3个Core节点的集群不支持滚动方式安装补丁。 5.单击“是”,安装目标补丁。 6.查看补丁安装进度。 a.访问集群对应的MRS Manager,详细操作请参见访问MRS Manager(MRS 2.x及之前版本)。 b.选择“系统设置 > 补丁管理”,进入补丁管理页面即可看到补丁安装进度。 说明 对于集群中被隔离的主机节点,请参见 卸载补丁 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一集群并单击集群名,进入集群基本信息页面。 3.进入“补丁管理”页面,在操作列表中单击“卸载”。 4.进入“警告”页面,选择是否开启“滚动补丁”。 说明 滚动卸载补丁功能开启:补丁卸载前不会停止服务,补丁卸载后滚动重启服务来完成补丁卸载,可以最大程度减少对集群业务的影响,但相比普通方式卸载耗时更久。 滚动卸载补丁功能关闭:补丁卸载前会停止所有服务,补丁卸载后再重新启动所有服务来完成补丁卸载,会造成集群和服务暂时中断,但相比滚动方式卸载补丁耗时更短。 仅通过滚动方式安装的补丁支持滚动方式卸载补丁。 5.单击“是”,卸载目标补丁。 6.查看补丁卸载进度。 a.访问集群对应的MRS Manager,详细操作请参见访问MRS Manager(MRS 2.x及之前版本)。 b.选择“系统设置 > 补丁管理”,进入补丁管理页面即可看到补丁卸载进度。 说明 对于集群中被隔离的主机节点,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        补丁管理
        滚动补丁
      • 与其他服务的关系
        云硬盘服务 可以将云硬盘挂载至物理机,并可以随时扩容云硬盘容量。 虚拟私有云 为物理机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间物理机的访问规则,加强物理机的安全保护。 镜像服务 您可以通过镜像创建物理机,提高物理机的部署效率。 云监控服务 当您开通了物理机后,安装telescope软件并完成相关配置,即可在云监控服务查看物理机的监控数据,还可以获取可视化监控图表。如何配置物理机带内监控,请参考《主机监控配置》。
        来自:
      • 创建守护进程集(DaemonSet)
        参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 时区同步 单击 开启后,容器将和节点使用相同时区。 须知 时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建守护进程集(DaemonSet)
      • 产品搭配使用
        相关服务 交互功能 弹性云服务器(ECS) RDSPostgreSQL配合弹性云服务器 (Elastic Cloud Server,简称ECS)一起使用,通过内网连接RDSPostgreSQL可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云(VPC) 对您的RDSPostgreSQL实例进行网络隔离和访问控制。 弹性IP(EIP) 为您的实例提供公网访问方式。 数据迁移工具(DTS) 使用数据复制服务,实现数据库平滑迁移上云。 数据库管理工具(DAS) 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据库专家服务 专家团队为您提供数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决数据库各类问题,为您的数据库系统保驾护航。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品搭配使用
      • 基础设施
        退订服务器是否影响现有程序运行? 问题描述 退订服务器是否影响现有程序运行? 解决方法 容器部署,退订服务器后服务实例将会在CCE集群内重新调度。 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 问题描述 基于Java Chassis开发的微服务注册到开启了安全认证的微服务引擎专享版,微服务的注册发现地址使用微服务引擎服务注册发现的IPv4地址,可以注册成功并正常启动。 如果修改微服务的注册发现地址为微服务引擎注册发现的IPv6地址后,注册失败并报错“java.net.SocketException: Protocol family unavailable”。 可能原因 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。 如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: Protocol family unavailable”。 解决方法 步骤 1 修改部署了微服务应用的环境,添加开启了“IPv6双栈”开关的CCE集群。 修改环境,请参考。 步骤 2 重新部署应用,请参考。 如何处理操作微服务引擎专享版时遇到非微服务引擎本身错误? 问题描述 在对微服务引擎专享版执行创建、删除、变更规格、升级等操作时,可能会遇到非微服务引擎本身的错误。 例如,在创建微服务引擎专享版时,集群部署失败,报错如下: {"errorcode":"SVCSTG.00500400","errormessage":"{"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","code":400,"errorCode":"CCE.01400013","errorMessage":"Insufficient volume quota.","errorcode":"CCECM.0307","errormsg":"Volume quota is not enough","message":"volume quota checking failed as [60/240] insufficient volume size quota","reason":"QuotaInsufficient"}"} 解决方法 页面上展示的错误信息中已经包含相应服务的错误码,根据错误码和错误信息联系相应服务的技术支持工程师提供支持。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        基础设施
      • 概述
        天气预报微服务应用提供天气预报、紫外线和天气湿度展示等功能。本文通过天气预报应用,展示了微服务架构设计理念的应用场景,以及使用ServiceStage管理运行环境、搭建流水线和治理微服务的最佳实践。 天气预报由前端应用和后端应用组成。前端应用weathermapweb采用Node.js进行开发,通过Mesher技术接入微服务引擎,实现前端应用发现后端应用。 后端应用采用Java微服务开发框架实现,包括fusionweather、forecast、weather、weatherbeta等微服务。其中: · fusionweather是一个聚合微服务,通过访问weather和forecast服务,提供全方位的天气预报功能。 · forecast实现未来几天天气预报查询功能。 · weather实现天气湿度查询功能。 · weatherbeta微服务是weather微服务的新版本,新增了查询指定城市紫外线情况的功能。 天气预报源码仓库地址:< 仓库分支 组件名称 采用技术 master weathermapweb Node.js fusionweather ServiceComb ServiceComb forecast ServiceComb ServiceComb weather ServiceComb ServiceComb 天气预报的逻辑组网和调用关系图如下:
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        概述
      • 设置微服务引擎专享版公网访问
        状态“可用”的微服务引擎专享版,绑定公网IP后可提供公网访问微服务引擎专享版的能力。 须知: 未开启安全认证的微服务引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 开启公网访问 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击待开启公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 开启“公网访问”开关,在弹出的对话框勾选“我已知晓安全风险”,单击“确定”。 步骤 4 单击“弹性IP地址”后的下拉框。在下拉框中选择可用弹性IP,单击下拉框后侧的“√”。 若下拉框中无可用弹性IP,请单击“创建弹性IP”,根据界面提示创建。 关闭公网访问 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击待关闭公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 关闭“公网访问”开关。 步骤 4 在弹出对话框单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        微服务引擎(CSE)管理
        设置微服务引擎专享版公网访问
      • 什么是可用区,怎样选择可用区
        可用区(AZ,Availability Zone)是指在同一地域(Region)内电力和网络互相独立的物理地域。一个AZ是一个或多个物理数据中心的集合,具备独立的电力、制冷和网络基础设施,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 选择可用区可参考以下标准: 在同一地域内,可用区与可用区之间内网互通。各可用区之间可实现故障隔离,如果一个可用区出现故障,不会影响其他可用区的正常运行。 是否将实例放在同一可用区,主要取决于应用对容灾能力和网络延迟的要求。 如果您的应用需要较高的容灾能力,建议将实例部署在同一地域的不同可用区。 如果您的应用要求实例之间较低的网络延迟,建议将实例创建在同一可用区。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        什么是可用区,怎样选择可用区
      • 专属云(计算独享型)与专属云的关系
        本文主要介绍专属云(计算独享型)与专属云的关系 用户开通专属云服务并申请物理设备资源后,用户可在专属云的资源区域内正常使用以下服务: 弹性云主机 物理机 镜像服务 弹性伸缩 云硬盘 云硬盘备份 对象存储服务 虚拟私有云 弹性负载均衡 云监控 弹性文件服务 云主机备份 专属云(计算独享型)是专属云解决方案中的核心服务,为专属云解决方案提供了计算专属的能力,专属云为隔离的区域,用户需开通专属云后才能申请物理设备资源使用专属云(计算独享型),专属云(计算独享型)为专属云中各服务提供了计算资源进行使用。 在专属云(计算独享型)内,计算资源不计费,使用用户已申请的设备节点计算资源。如果计算资源不足,用户可以申请扩容专属计算集群,否则不能继续创建云主机。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        专属云(计算独享型)与专属云的关系
      • 组件Web UI便捷访问
        本章节主要介绍翼MapReduce的Web UI便捷访问特性。 大数据组件都有自己的WebUI页面管理自身系统,但是由于网络隔离的原因,用户并不能很简便地访问到该页面。如访问HDFS的WebUI页面,传统的操作方法是需要用户创建ECS,使用ECS远程登录组件的UI,这使得组件的页面UI访问很是繁琐,对于很多初次接触大数据的用户很不友好。 翼MR提供了基于弹性公网IP来便捷访问组件WebUI的安全通道,并且比用户自己绑定弹性公网IP更便捷,只需界面鼠标操作,即可简化原先用户需要自己登录虚拟私有云添加安全组规则,获取公网IP等步骤,减少了用户操作步骤。分析集群Hadoop、Spark、HBase、Hue及流式集群Storm,都可以在Manager上找到组件页面入口,快速访问。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        功能特性
        组件Web UI便捷访问
      • 数据防护
        数据安全手段 简要说明 详细介绍 跨可用区部署 支持选择多可用区部署实例主节点和备节点,以提供更高的可靠性,可用区之间内网互通,不同可用区之间物理隔离,创建时会根据用户要求将主节点和备节点部署到不同的可用区,以提供故障切换能力和高可用性。 购买实例选择跨可用区部署(支持区域见 删除保护 支持将退订后的包年包月实例和按需实例,进行保留。用户可通过工单的方式或者回收站重建实例,可以恢复1~15天内删除的实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        安全
        数据防护
      • 相关术语解释
        什么是实例? SQL Server的最小管理单元是实例,一个实例代表了一个独立运行的关系数据库。用户可以在关系数据库系统中自助创建及管理各种数据库引擎的实例。实例的系列、规格、引擎、版本和状态,请参见实例说明。 什么是实例类型? SQL Server的实例分为单机版和主备版两种类型,通过不同的架构,分别提供不同的服务特性,请参见实例类型。 单机版和主备版支持不同的实例规格,请参见实例规格的性能规格。 什么是实例规格? SQL Server的实例规格主要是由云主机的性能类型、vCPU和内存三个重要属性组成,请参见实例规格。 什么是自动备份? 创建实例时,SQL Server默认开启自动备份策略。实例创建成功后,您可对自动备份策略进行修改,数据库实例将根据您的配置自动创建全量或增量备份。 什么是手动备份? 手动备份是由用户手动操作启动对数据库实例进行的全量备份,它会一直保存,直到用户主动删除。 什么是企业项目? 企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,通过授权用户组来限制用户使用企业项目内的云资源权限。 什么是区域和可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 目前,天翼云已在全国多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板 。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        相关术语解释
      • Windows云主机卡顿
        云主机系统资源利用率异常 步骤一:问题定位 定位云主机是否受到恶意软件感染,您可以运行受信任的杀毒软件或安全扫描工具,对云主机进行全面扫描。此外,您还可以检查操作系统、应用程序和安全软件是否为最新版本,并已应用最新的安全更新和补丁。 步骤二:问题处理 如果云主机受到恶意软件感染,及时采取行动非常重要。隔离云主机、运行安全扫描工具、清除恶意软件、更新系统等都是确保云主机安全的关键步骤。 云主机系统资源利用率异常 问题定位:定位云主机中CPU利用率高、带宽流量大、内存使用量高的进程。Windows系统提供多个工具用于定位系统资源利用率异常问题,包括任务管理器、性能监视器、资源监视器、事件查看器等。在带宽流量大的情况下,您可以使用Wireshark抓取一段时间内的网络包,分析带宽流量的使用情况。查看网络问题时,您可以检查网线、路由器等硬件设备是否正常工作,之后使用命令行工具ping命令来测试与其他计算机的网络连接,检查延迟和丢包情况。 问题定位步骤: 1. 本部分详细介绍了问题定位步骤,您可按照如下流程进行排查。 2. 打开“运行”窗口,输入“perfmonres”,打开“资源监视器”。 3. 在“资源监视器”中,单击“CPU”或“网络”,查看CPU占用率或带宽使用情况。 4. 查看CPU和带宽占用率较高的进程ID和进程名。 5. 打开“运行”窗口,输入“taskmgr”,打开“Windows任务管理器”。 6. 在“任务管理器”中,选择“详细信息”选项卡,单击“PID”进行排序。在查找到的CPU或带宽占用率较高的进程上单击右键,选择“打开文件位置”,定位进程是否为正常程序或恶意程序。 问题处理 排查进程是否正常,进行分类处理。 1. 正常程序:优化程序,或变更云主机配置,请参见实例配置变更。 2. 异常程序:确保异常程序不会影响到系统组件或其他用户,您可以手动关闭进程或隔离异常程序。根据异常原因,您还可以采用适当的措施来修复
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机卡顿
        Windows云主机卡顿
      • 支持滚动补丁
        安装补丁 登录MRS管理控制台。 1. 选择“集群列表 > 现有集群”,选中一集群并单击集群名,进入集群基本信息页面。 2. 进入“补丁信息”页面,在操作列表中单击“安装”。 3. 进入“警告”页面,选择是否开启“滚动补丁”。 说明 滚动安装补丁功能开启:补丁安装前不会停止服务,补丁安装后滚动重启服务来完成补丁安装,可以最大程度减少对集群业务的影响,但相比普通方式安装耗时更久。 滚动安装补丁功能关闭:补丁安装前会停止服务,补丁安装后再重新启动服务来完成补丁安装,会造成集群和服务暂时中断,但相比滚动方式安装补丁耗时更短。 少于2个Master节点和少于3个Core节点的集群不支持滚动方式安装补丁。 4. 单击“确定”,安装目标补丁。 5. 查看补丁安装进度。 a.访问集群对应的MRS Manager,详细操作请参见访问MRS Manager(MRS2.x及之前版本)。 b.选择“系统设置 > 补丁管理”,进入补丁管理页面即可看到补丁安装进度。 说明 对于集群中被隔离的主机节点,请参见 卸载补丁 登录MRS管理控制台。 1. 选择“集群列表 > 现有集群”,选中一集群并单击集群名,进入集群基本信息页面。 2. 进入“补丁信息”页面,在操作列表中单击“卸载”。 3. 进入“警告”页面,选择是否开启“滚动补丁”。 说明 滚动卸载补丁功能开启:补丁卸载前不会停止服务,补丁卸载后滚动重启服务来完成补丁卸载,可以最大程度减少对集群业务的影响,但相比普通方式卸载耗时更久。 滚动卸载补丁功能关闭:补丁卸载前会停止所有服务,补丁卸载后再重新启动所有服务来完成补丁卸载,会造成集群和服务暂时中断,但相比滚动方式卸载补丁耗时更短。 少于2个Master节点和少于3个Core节点的集群不支持滚动方式卸载补丁。 4. 单击“确定”,卸载目标补丁。 5. 查看补丁卸载进度。 a.访问集群对应的MRS Manager,详细操作请参见访问MRS Manager(MRS2.x及之前版本)。 b.选择“系统设置 > 补丁管理”,进入补丁管理页面即可看到补丁卸载进度。 说明 对于集群中被隔离的主机节点,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        补丁操作指导
        支持滚动补丁
      • 产品规格
        一级功能 二级功能 功能描述 标准版 高级版 仪表盘 从全局视角统计重要资产、防护情况、告警趋势、及安全情况,便于用户更好的进行安全响应处置,提升运营效率。 ✓ ✓ 资产中心 查看集群资产、镜像资产、主机节点资产、应用服务资产、K8S配置详细信息。 ✓ ✓ 告警响应 运行态检测 查看所有容器、主机、K8S入侵告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 镜像告警 查看所有触发安全策略的镜像告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 IaC告警 查看存在未通过高危检查的文件。 × ✓ 告警响应 响应中心 查看告警处置记录,包括隔离Pod列表、暂停容器列表、重启Pod列表、镜像阻断列表,并进行白名单管理、一键封堵。 ✓ ✓ 安全合规 基线管理 对各版本的Linux系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测。 对各版本的kubernetes按照CIS基线要求检测。 对各个版本容器运行环境按照CIS基线要求检测。 ✓ ✓ 安全合规 基线配置 自定义配置基线扫描周期、安全合规达标率等。 ✓ ✓ 镜像安全 镜像管理 对业务环境主机中和镜像仓库中的镜像资产统一管理、安全扫描,并提供可写入dockerfile的修复建议。 ✓ ✓ 镜像安全 镜像策略 通过漏洞规则、文件规则、软件包规则、及其他规则设置来对风险制品镜像进行告警或阻断管控。 ✓ ✓ 镜像安全 镜像设置 配置节点镜像和仓库镜像扫描周期。 ✓ ✓ 容器安全 实时检测 从命名空间或节点的视角实时检测容器安全状态,对容器进行基线检查、容器审计等。 ✓ ✓ 容器安全 容器策略 创建并管理容器入侵检测策略及入侵检测规则。 ✓ ✓ 容器安全 文件防篡改 创建并管理容器防篡改策略。 × ✓ 容器安全 进程访问控制 创建并管理容器进程访问策略,支持进程阻断/放行。 × ✓ 容器安全 弱口令 弱口令字典管理及弱口令检测。 × ✓ 容器安全 容器设置 设置容器保留时长、容器审计信息保留时长,及容器扫描周期。 ✓ ✓ 节点安全 节点安全 查看节点信息、集群组件信息、防御容器健康状态,对节点实时入侵监测,扫描节点漏洞,开启节点debug日志。 ✓ ✓ 节点安全 节点设置 自定扫描新增节点,设置节点更新周期。 ✓ ✓ IaC安全 IaC检查 对于部署资源所编写的编排文件,支持扫描编写内容是否存在风险以及是否符合编写规范。 × ✓ IaC安全 规则管理 统一管理K8S manifests/helmchart文件规则、Dockerfile文件规则、ConfigMap文件规则等。 × ✓ IaC安全 IaC设置 配置自动扫描、周期扫描策略。 × ✓ 集群安全 组件漏洞 扫描Kubernetes 内的kubelet、calico、etcd等组件漏洞信息。 × ✓ 集群安全 安全检查 对集群进行安全检查,发现未通过检查项及影响范围,提供解决方案及参考链接。 × ✓ 集群安全 插件管理 可通过提供插件的形式,帮助用户验证1day漏洞信息。 × ✓ 集群安全 集群审计 记录了对APIServer的访问事件,通过查看、分析日志,可以了解集群的运行状况、排查异常,发现集群潜在的安全、性能等风险对异常事件支持报警。 × ✓ 集群安全 集群策略 配置集群审计策略,管理集群审计规则,管理集群告警规则。 × ✓ 集群安全 集群设置 配置自动扫描新增集群及集群扫描周期。 × ✓ 网络安全 网络策略 通过对单个业务之间,业务组之间,以及租户之间的网络访问策略配置,实现业务之间隔离,来减小被入侵之后的影响范围。 × ✓ 网络雷达 对容器环境中网络流量进行绘图,打破网络黑洞,支持对命名空间、Pod、主机、集群、外网级别的网络监测。通过对单个业务之间、业务组之间以及多租户之间的网络访问策略配置,通过对业务之间的隔离,来减小被入侵之后的影响范围。通过网络拓扑图从网络层判断入侵的影响范围。 × ✓ 平台管理 日志审计 对系统操作日志进行统计及报表输出。 ✓ ✓ 安装配置 支持天翼云原生集群或非原生集群部署方式。 ✓ ✓ 订单中心 查看用户订单情况,可以进行退订、扩容、续订等操作。 ✓ ✓ 任务中心 查看任务执行情况,可以进行终止、删除、查看详情等操作。 ✓ ✓ 消息中心 查收系统内部消息。 ✓ ✓
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品规格
      • 帐号管理
        您可以使用微服务引擎下关联了admin角色权限的帐号登录该微服务引擎控制台,根据实际业务需求创建新帐号或对该引擎下已创建的指定帐号进行管理操作。 表 帐号管理操作说明 操作 说明 新增账号 根据实际业务需求创建新帐号,把合适的角色同帐号关联,使用该帐号的用户则具有对该微服务引擎的相应的访问和操作权限。ServiceStage支持管理1000个帐号。 查看权限 查看指定帐号关联的角色权限配置。 编辑账号 根据实际业务需求,对帐号进行增加、删除角色操作。不能编辑root帐号。 修改密码 根据业务需求或者安全规定,可修改已登录微服务引擎的帐号密码。 须知 密码修改后,需及时更新微服务认证配置。 密码修改后,可能会因密码错误超过3次导致帐号锁定,需要等待15分钟锁定状态才会释放。 重置密码 根据业务需求或者安全规定,可使用已登录微服务引擎的帐号对该微服务引擎下的其他帐号密码进行重置。 须知 密码重置后,需及时更新微服务认证配置。 密码重置后,可能会因密码错误超过3次导致帐号锁定,需要等待15分钟锁定状态才会释放。 删除账号 根据实际业务需求,删除不再使用的帐号。不能删除root帐号。 新增帐号 创建新帐号前,可先根据实际业务需要创建角色。 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待新增帐号的微服务引擎,单击“查看控制台”。 步骤 3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的“帐号名称”及其“密码”,单击“确定”。 说明: 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增账号。 步骤 4 选择“系统管理 > 帐号管理 > 新增帐号”,参考下表设置帐号参数。 参数名称 参数说明 帐号名称 输入新帐号名称。 说明 帐号创建后,帐号名称不可修改。 帐号角色 根据实际业务需求,选择帐号角色。 说明 一个帐号下最多可关联5个角色。 密码 输入帐号密码。 确认密码 再次输入帐号密码。 步骤 5 单击“确定”,完成新帐号创建。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        帐号管理
      • 设置微服务引擎专享版备份与恢复
        用户可自定义备份策略,对微服务引擎进行定期备份,也支持手动对微服务引擎进行备份。 背景介绍 此功能只适用于微服务引擎专享版。 每个微服务引擎专享版最多有15个成功的备份数据,其中手动备份最多10个,自动备份最多5个。 备份数据会保留10天,超过之后会删除过期的备份数据。 自动备份 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击微服务专享版的引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 选择“备份与恢复”页签,单击“备份策略”,配置备份参数。 表 备份参数说明 参数 说明 自动备份 关闭自动备份后将会删除之前设置的备份策略,需要重新设置。 备份周期 设置备份周期。开启“自动备份”后生效。 开始时间 设置备份任务开启的时间,仅支持整点。开启“自动备份”后生效。 步骤 3 单击“确定”,完成备份策略的配置。 设置备份策略后,将在预设时间之后1小时内触发备份任务。 手动备份 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击专享版的微服务引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 选择“备份与恢复”页签,单击“手动备份”,配置备份参数。 表 备份参数说明 参数 说明 名称 输入备份任务的名称,创建备份任务后不能修改名称。 备注 (可选)添加描述信息。 步骤 4 单击“确定”,立即执行备份任务。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        微服务引擎(CSE)管理
        设置微服务引擎专享版备份与恢复
      • 应用组件部署
        本节主要介绍应用组件部署 部署方式说明 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器。借助云容器引擎,您可以在云平台上轻松部署、管理和扩展容器化应用程序。 如果创建的组件未开启构建,则不支持容器部署。 部署组件 本节介绍如何将静态组件部署到对应的环境上。 新建应用组件时,也可以选择“创建并部署”,部署操作与本节介绍步骤相同。 前提条件 1. 已经创建应用组件或者正在创建应用组件并完成了静态组件配置,请参考新建应用组件。 2. 已经完成环境创建,请参考环境管理。 3. 如果您基于软件包或者镜像包部署组件,需要将软件包或者镜像包上传: 将软件包上传至OBS对象存储中 将镜像包上传至镜像仓库,请参考上传镜像。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、选择已经创建的应用,单击应用名称,进入应用“概览”页。 3、在“组件列表”选择已经创建的组件,单击“操作”栏“部署”。 4、设置基本配置,其中带“”标志的参数为必填参数。 参数 参数说明 :: 环境 选择已创建的环境。 部署版本 组件版本号,例如:1.0.0。 描述 组件的描述信息。 部署系统 支持云容器引擎。 详情请参见部署方式说明。 基础资源 会自动加载所选环境包含的基础资源,根据实际业务需要进行选择。 实例数量 组件可以有一个或多个实例,用户可以设置具体实例个数。 设置多个实例主要用于实现高可靠性,当某个实例故障时,应用组件还能正常运行。 资源配额 组件无法调度到剩余资源小于申请值的节点上,配置方法请参考资源限制指南。 可以根据需要自定义“CPU配额”和“内存配额”。 组件状态 根据需要设置组件状态。 5、单击“下一步 组件配置”,配置组件。 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: a.选择镜像。支持多容器,可以单击“添加容器”增加镜像。 b.设置“镜像版本”。 c.输入“容器名称”。 d.(可选)设置“资源配额”。组件无法调度到剩余资源小于申请值的节点上。可以根据需要自定义“CPU配额”和“内存配额”。 e.(可选)设置“高级设置” 展开“高级设置> 组件配置”,可以设置“环境变量”,请参考设置应用环境变量。 展开“高级设置 > 部署配置”: 设置“启动命令”、“生命周期”,请参考设置应用生命周期。 设置“数据存储”,请参考设置数据存储。 展开“高级设置 > 运维监控”: 设置“日志采集”,请参考配置应用日志策略。 设置“健康检查”,请参考设置应用健康检查。 f.(可选)开启“公网访问” i.设置“公网ELB” 选择已经创建的负载均衡。 若不存在,请单击“新增ELB”创建新的负载均衡。 ii.(可选)设置“HTTPS” 若开启HTTPS,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。 iii.设置“域名” 在输入框中输入自定义域名。详情请参考配置域名映射。 iv.设置“监听端口” 设置应用进程的监听端口。 g.(可选)设置“数据库” 选择已经创建的缓存实例。 h.(可选)设置“时区” 修改容器节点的时区,默认和容器节点所在Region的时区一致。 i.(可选)设置“调度策略”,请参考设置应用组件实例调度策略。 j.(可选)设置“升级策略”,请参考设置应用组件实例升级策略。 k.(可选)设置“性能管理”,请参考设置应用性能管理。 其他类型的组件,执行以下操作: a.设置“镜像” 应用来源为软件包,会加载已经配置的组件静态信息。 组件运行时为Docker,需要从SWR镜像仓库选择镜像包。 b.(可选)开启“公网访问” i.设置“公网ELB” 选择已经创建的负载均衡。 若不存在,请单击“新增ELB”创建新的负载均衡,详情请参考“帮助中心 > 弹性负载均衡 > 用户指南 > 负载均衡器 > 创建负载均衡器”创建增强型负载均衡器。 ii.(可选)设置“HTTPS” 若开启HTTPS,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。创建服务器证书请参考“帮助中心 > 弹性负载均衡 > 用户指南 > 证书管理 > 创建证书”创建证书。 iii.设置“域名” 在输入框中输入自定义域名。详情请参考配置域名映射。 iv.(可选)设置“监听端口” 应用进程的监听端口,对于Tomcat8运行时,默认为8080,也支持自定义。 c.(可选)设置“JVM” 组件运行时为“Java8”、“Tomcat8”时需要设置。 输入JVM参数,如Xms256m Xmx1024m,多个参数以空格间隔,不填则使用默认值。 d.(可选)设置“Tomcat配置” 组件运行时为“Tomcat8”时需要配置。 i.勾选“配置参数”,弹出“Tomcat配置”对话框。 ii.单击“使用示例模板”,根据业务要求编辑模板文件。 iii.单击“确定”。 e.(可选)设置“微服务引擎” 微服务类型组件需要设置该参数。 默认选择环境中添加的微服务引擎,创建微服务引擎请参考创建微服务引擎专享版。 f.(可选)设置“数据库” 选择已经创建的缓存实例。 g.(可选)设置“时区” 修改容器的时区,默认和容器节点所在Region的时区一致。 h.(可选)设置“高级设置” 部署系统选择虚机部署时,只能设置“环境变量”。 展开“高级设置> 组件配置”,可以设置“环境变量”,请参考设置应用环境变量。 展开“高级设置 > 部署配置”: 设置“启动命令”、“生命周期”,请参考设置应用生命周期。 设置“数据存储”,请参考设置数据存储。 设置“调度策略”,请参考设置应用组件实例调度策略。 设置“升级策略”,请参考设置应用组件实例升级策略。 展开“高级设置 > 运维监控”: 设置“日志采集”,请参考配置应用日志策略。 设置“健康检查”,请参考设置应用健康检查。 设置“性能管理”,请参考设置应用性能管理。 设置“自定义监控指标”,请参考设置应用组件自定义指标监控。 6、单击“下一步 规格确认”,确认规格无误后,单击“部署”。 组件部署完成后,在应用“概览”页的“环境视图”可查看组件状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用组件部署
      • 缓存灾备策略
        实例跨可用区灾备 主备与集群版本的缓存实例支持将主备副本部署在不同的可用区内(即不同的物理机房)。不同可用区的电力、网络相互隔离,当主节点所在的机房因为电力或者网络出现故障,备节点将接管服务,客户端与备节点正常建立连接以及读写数据。 实例跨可用区示意图 说明 上图为主备实例跨可用区部署示意,集群版实例与主备实例类似,每一个条带(进程)都跨可用区部署。 对于同城容灾,只需要在创建主备/集群实例时,选择与主可用区不同的备可用区。 说明 您的应用也可以部署为跨可用区的HA模式,这样不仅能保证数据高可靠,还能在机房遇到断电或网络故障时,服务继续可用。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        缓存灾备策略
      • 添加网关
        本章节主要介绍添加网关 服务网关在微服务实践中可以做到统一接入、流量管控、安全防护、业务隔离等功能。 前提条件 服务网关使用弹性负载均衡服务(ELB)的负载均衡器提供网络访问,因此在添加网关前,请提前创建负载均衡。 创建负载均衡时,需要确保所属VPC与集群的VPC一致。 操作步骤 步骤 1 登录应用服务网格控制台,单击服务网格的名称,进入网格详情页面。 步骤 2 在左侧导航栏选择“网关管理”,单击“添加网关”。 步骤 3 配置网关参数。 网关名称 请输入网关的名称。由小写字母、数字和中划线()组成,且必须以小写字母开头,小写字母或数字结尾,长度范围为4~59个字符。 集群选择 选择网关所属的集群。 负载均衡配置 服务网关使用弹性负载均衡服务(ELB)的负载均衡器提供网络访问,支持共享型和独享型规格,且支持公网和私网。 负载均衡实例需与当前集群处于相同VPC。 监听器配置 服务网关为负载均衡器配置监听器,监听器对负载均衡器上的请求进行监听,并分发流量。 对外协议 请根据业务的协议类型选择。支持HTTP、GRPC、TCP、TLS及HTTPS五种协议类型的选择。 对外端口 开放在负载均衡服务地址的端口,可任意指定。 TLS终止 配置TLS协议时,可选择开启/关闭TLS终止。开启TLS终止时需要绑定证书,以支持TLS数据传输加密认证;关闭TLS终止时,网关将直接转发加密的TLS数据。 密钥证书 配置TLS协议并开启TLS时,需要绑定证书,以支持TLS数据传输加密认证。 配置HTTPS协议时,需要绑定密钥证书。 TLS最低版本/TLS最高版本 配置TLS协议并开启TLS终止时,提供TLS最低版本/TLS最高版本的选择。 步骤 4(可选)配置路由参数。 请求的访问地址与转发规则匹配(转发规则由域名+URL组成,域名置空时,默认为ELB IP地址)时,此请求将被转发到对应的目标服务处理。单击图标,弹出“添加路由”对话框。 域名 请填写组件对外发布域名。不填时访问地址默认为负载均衡实例IP地址。如果您开启了TLS终止,则必须填写证书内认证域名,以完成SNI域名校验。 URL匹配规则 前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1、/healthz/v2。 完全匹配:只有完全匹配上才能生效。例如映射URL为/healthz,则必须为此URL才能访问。 URL 服务支持的映射URL,例如/example。 命名空间 服务网关所在的命名空间。 目标服务 添加网关的服务,直接在下拉框中选择。 配置诊断失败的服务无法选择,需要先根据 手动修复项或 自动修复项进行修复。 访问端口 仅显示匹配对外协议的端口。 重写 重写HTTP URI和Host/Authority头,于转发前执行。默认关闭。 步骤 5 配置完成后,单击“确定”。 网关添加完成后,可前往“服务管理”页面,获取服务外网访问地址。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关管理
        添加网关
      • 产品定义
        对比项 开源自建 分布式消息服务RabbitMQ版 低成本运维 需要专业人员资源规划、部署、运维 一键开通,全托管。提供多种规格,按需使用,支持一键式节点数、磁盘存储空间和节点规格扩容。 堆积性 抗堆积性差,容易引发内存问题导致宕机 提供云原生引擎类型,支持海量消息堆积不受影响 可观测性 通过Management UI能够获取丰富的指标,但需要自建指标存储及展示的系统 提供监控告警能力,指标丰富,维度可精确到Vhost、Exchange和Queue,便于您快速发现和定位问题 集群可用性 需配套解决集群多节点负载均衡设置 集群内置负载均衡,支持跨AZ部署 安全保证 需要自行进行安全加固 VPC隔离,支持SSL通道加密 操作日志 无,需要自己开发 可追溯租户管理操作的记录 OpenApi访问 无,需要自己开发 提供简单的实例管理RESTFul API,使用门槛低
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品定义
      • 数据库安装环境的安全
        本页介绍天翼云TeleDB数据库数据库安装环境的安全。 数据库安装环境的安全,建议应该参考信息安全等级保护(三级)标准进行建设,例如: 数据库应该安装在与互联网网络隔离的安全网络中,不应对外暴露数据库的具体物理位置、IP信息。 日常运维全过程应该进行有效控制,避免运维安全风险,除配置数据的安全功能外,还建议配置堡垒机对整个运维过程进行有效管理。 除数据库本身外,使用方应该保护应用通信流和所有相关的应用资源免受利用Web协议发动的攻击,包括SQL注入、跨站脚本、网页篡改和挂马等,同时提供防病毒功能,对各种病毒、蠕虫、木马进行检测和过滤等。以避免应用资源和网络被攻破后导致数据库内核心数据的泄露。 数据库安装的物理(虚拟)环境、操作系统等,应有效保障其安全,有效管理。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        数据库安装环境的安全
      • 重启集群
        本章节主要介绍重启集群。 操作场景 在进行某些配置修改(如关闭用户隔离等)后,需要重启集群才能生效。此时您需要进行集群重启操作。 前提条件 已创建CDM集群。 重启集群 1.登录CDM管理控制台。单击左侧导航上的“集群管理”,进入集群管理界面。集群列表详见下图 说明 “创建来源”列仅通过DataArts Studio服务进入数据集成界面可以看到。 2.选择集群操作列中的“更多 > 重启”,进入重启集群确认界面。重启集群详见下图 3.您可以选择重启CDM服务进程或重启集群VM,选择完成并点击确认后即可完成集群重启操作。 重启CDM服务进程:只重启CDM服务的进程,不会重启集群虚拟机。 重启集群VM:业务进程会中断,并重启集群的虚拟机。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理集群
        重启集群
      • 术语
        本节主要介绍术语 环境 环境是用于应用部署和运行的计算、存储、网络等基础设施的集合。Servicestage把相同VPC下的基础资源(如CCE集群、ECS等)加上可选资源(如ELB、RDS、DCS等)实例组合为一个环境,如:开发环境,测试环境,预生产环境,生产环境。环境内网络互通,可以按环境维度来管理资源、部署服务,减少具体基础设施运维管理的复杂性。 基础设施 在ServiceStage中,基础设施指微服务应用托管与运维所依赖或可选依赖的基础类服务,如云容器引擎等。 应用 应用是一个功能相对完备的业务系统,由一个或多个特性相关的应用组件组成。 应用组件 应用组件是组成应用的某个业务特性实现,以代码或者软件包为载体,可独立部署运行。 微服务 微服务是业务概念,某个进程提供某种服务,那它就是个微服务。每一个服务都具有自主运行的业务功能,对外开放不受语言限制的API (最常用的是HTTP)。多个微服务组成应用程序。 在ServiceStage中,微服务对应应用组件。 微服务实例 微服务的最小运行和部署单元,通常对应一个应用进程。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        术语
      • 角色管理
        操作名称 操作说明 新增匹配规则 单击“添加服务组匹配规则”,根据实际业务需要,选择“应用”、“环境”、“服务”三个参数值来匹配规则过滤该角色可以实施权限动作的微服务。 说明 应用名称、环境名称和服务名称是微服务的三个参数: 如果单条匹配规则只设置了一个参数,则角色对与该参数值相匹配的微服务有操作权限。 例如添加匹配规则“环境:production”,那么该角色只对环境名称是“production”的微服务有操作权限。 如果单条匹配规则设置了多于一个参数,则角色对与所有参数值都相匹配的微服务有操作权限。 例如添加匹配规则“环境:production”“应用:abc”,那么该角色对环境名称是“production”且应用名称是“abc”的微服务有操作权限。 在启用自动发现的情况下,微服务会通过注册中心查询注册中心、配置中心、仪表盘等服务的实例地址。对微服务授予查询权限时,需要包含应用default的权限,添加匹配规则“应用:default”。 设置微服务匹配规则后,单击“确定”。 编辑匹配规则 单击待编辑的匹配规则后的“编辑图标”,即可根据实际业务需要,重新设置该条匹配规则的“服务组”和“权限动作”。 重新设置服务组匹配规则后,单击“确定”。 删除匹配规则 单击待删除的匹配规则后的“删除图标”,即可根据实际业务需要,删除该条服务组匹配规则。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        角色管理
      • 删除微服务
        本节主要介绍删除微服务 操作步骤 1、选择“服务目录”进入微服务列表页。 选择需要删除的微服务,单击“删除”,弹出“确定”对话框。 2、在对话框中输入“DELETE”,单击“确定”删除微服务。 说明 当微服务实例个数为0时,可直接删除微服务。 当微服务实例个数不为0时,删除微服务后过一段时间微服务将会重新注册到服务中心。 当微服务被依赖时,不可以删除微服务。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务维护
        删除微服务
      • 监控告警
        监控指标中存在已拒绝连接数是什么原因? 当监控指标中出现已拒绝连接数时,请确认客户端连接数是否已经超过实例的最大连接数限制,实例最大连接数可以查看参数maxclients。 查看最大连接数:单击实例名称,进入实例详情页面,选择“配置参数”页签,查看maxclients参数的值。(Proxy集群实例不支持maxclients参数,最大连接数请参考控制台实例创建页面中的实例规格。) 查看实际连接数:单击实例名称,进入实例详情页面,选择“性能监控”页签,找到“活跃的客户端数量”监控项查看。 如果客户端连接数已到达连接上限,可以根据需要调整maxclients参数,如果maxclients参数已经是最大可配连接数,仍不满足需求,则需要升级规格。 触发限流(流控)的原因和处理建议 Redis产生流控,说明redis在周期内的使用流量超过该实例规格的最大带宽。 说明 实例规格对应的最大带宽,可以查看 2.4实例规格 带宽使用率不高时,也有可能有限流,因为带宽使用率是上报周期实时值,一个上报周期检查一次。而流控检查是秒级的,有可能存在上报周期间隔期间,流量有秒级冲高,然后回落,待上报带宽使用率指标时已恢复正常。 对于主备实例: 如果实例一直有流控但是带宽使用率不高,这说明可能存在业务微突发问题,或者大Key热Key问题,建议对实例进行自动诊断分析,优先排除大Key热Key问题。 如果带宽使用率居高不下,说明带宽可能存在超限风险,需要扩容处理(容量越大,带宽越大)。 对于集群实例: 仅有单个或少量几个分片出现流控,则多数为该分片存在大Key热Key问题。 所有或大多数分片同时出现流控或者带宽使用率高的问题,这说明实例的带宽达到了瓶颈,建议扩容实例。 说明 DCS控制台提供了大Key和热Key的分析功能,你可参考 如果用户执行了keys等消耗资源的命令,也可能会导致CPU和带宽使用率增加,从而出现流控。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        监控告警
      • 创建企业项目
        本节主要介绍创建企业项目。 您可以根据部门或者业务对资源隔离的要求,创建对应的企业项目,本节指导您创建企业项目。 前提条件 创建企业项目的用户必须是企业管理员账号,或在IAM侧已被授权EPS FullAccess策略的IAM子用户。 操作步骤 步骤 1 企业管理员或已被授权EPS FullAccess的IAM用户登录天翼云网门户。 步骤 2 单击天翼云首页顶部右侧“控制台”。 步骤 3 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 4 单击企业管理控制台左侧导航菜单“项目管理”,然后再单击右上角“+创建企业项目”。 步骤 5 在创建企业项目对话框中,输入项目名称和描述,单击“确定”完成项目创建。
        来自:
        帮助文档
        企业项目管理(二类节点)
        用户指南
        企业项目管理
        创建企业项目
      • 组播概述
        功能优势 低成本 :组播功能是天翼云提供的云原生的组播能力,可以在云平台上快速搭建组播网络,带宽耗费小,有效减轻服务器负载,无需额外购买物理设备和第三方软件证书。 可以帮助您快速搭建组播网络,无需额外购买物理设备和第三方软件证书。 高可靠 :分布式集群多活部署,支持水平扩容,使用vxlan天然隔离,支持IGMPv2、 IGMPv3动态组播,精准转发,实现最优复制,更好地满足业务增长需求。 易维护 :天翼云提供统一可视化的组播网络管理界面,维护简便,即开即用,方便快捷。 计费说明 组播采用按量计费的方式,计费项对应为连接费和流量处理费,具体可参考组播计费说明。 支持地域 仅部分可用区资源池支持,实际情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播概述
      • 安全运维
        安全运维提供查看和管理云服务安全基本数据,您可以通过界面总览信息快速查看和管理您的资源的安全情况。 未开通服务器安全卫士(原生版)的用户,需要确认服务协议开通后使用。 已开通服务器安全卫士(原生版)的用户,免费版和付费版数据展示存在差异,如有需要请开通付费版本查看。 主要数据包括: 1. 安全总览:包括资产信息(全部服务器、风险服务器、未防护服务器、免费防护服务器对应的个数)和告警处置信息(未处置威胁告警、拦截恶意IP、隔离病毒文件对应的个数)。 2. 威胁告警:实时监控最新威胁告警事件 Top5。 3. 风险漏洞:实时监控最新风险漏洞事件 Top5。 4. 基线核查:实时监控最新威胁入侵事件 Top5。 5. Agent状态:包括在线和离线Agent个数。 6. 风险趋势:可选择切换时间维度:近7天、近14天。
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        安全运维
      • 1
      • ...
      • 24
      • 25
      • 26
      • 27
      • 28
      • ...
      • 91
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      知识库问答

      人脸实名认证

      推荐文档

      变更备案

      新品上线

      法律法规

      资源管理列表

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号